问题 填空题

阅读以下说明,根据要求回答问题

[说明]

某公司通过PIX防火墙接入Internet,网络拓扑如图所示。

在防火墙上利用show命令杳询当前配置信息如下:

PiX#show config

...

nameif eth0 outside security0

nameif eth 1 inside security100

nameif eth2 dmz security40

...

fixup protocol ftp 21 ______

fixup protocol http 80

ip address outside 61.144.51.42 255.255.255.248

ip address inside 192.168.0.1 255.255.255.0

ip address dmz 10.10.0.1 255.255.255.0

global(outside)1 61.144.51.46

nat(inside)1 0.0.0.0 0.0.0.000

route outside 0.0.0.0 0.0.0.0 61.144.51.45 1 ______

根据配置信息,填写下表。

域名称 接口名称 IP地址 IP地址掩码
inside eth1 ______ 255.255.255.0
outside eth2 61.144.51.42 ______
dmz ______ ______ 255.255.255.0

答案

参考答案:168.0.1
255.255.255.248
eth2
10.10.0.1

解析:

防火墙通常具有一般有3个接口,使用防火墙时,就至少产生了3个网络,描述如下:

内部区域(内网)。内部区域通常就是指企业内部网络或者是企业内部网络的一部分。它是互连网络的信任区域,即受到了防火墙的保护。

外部区域(外网)。外部区域通常指Internet或者非企业内部网络。它是互连网络中不被信任的区域,当外部区域想要访问内部区域的主机和服务,通过防火墙,就可以实现有限制的访问。

非军事区(DMZ,又称停火区)。是一个隔离的网络,或几个网络。位于区域内的主机或服务器被称为堡垒主机。一般在非军事区内可以放置Web、Mail服务器等。停火区对于外部用户通常是可以访问的,这种方式让外部用户可以访问企业的公开信息,但却不允许它们访问企业内部网络。

由配置信息,ip address outside 61.144.51.42 255.255.255.248

ip address inside 192.168.0.1 255.255.255.0

ip address dmz 10.10.0.1 255.255.255.0

可知eth1的IP地址为192.168.0.1,eth0的IP地址为61.144.51.42,子网掩码为255.255.255.248,dmz接口的名称为eth2,IP地址为10.10.0.1。

单项选择题
单项选择题